主要攻擊這兩地址:/uc_server/avatar.php?uid=2335&size=small 與 /forum.php?mod=image&aid=8947&size=350x250&key=c53964703efd50b5 造成大量流量訪問(wèn),導(dǎo)致網(wǎng)站503,如何解決? ... 查看全文
我前陣子也遇到攻擊了,主要IP來(lái)源是廣東。我是從阿里云安全規(guī)則里封的。加上修改
他們搞了4天就停了。 |
先打開(kāi) Discuz!的配置文件config/config.global.php,在里面找到
這一行代碼; 我們可以修改這個(gè)參數(shù)來(lái)緩解CC攻擊,可以設(shè)置的值有: 0 表示關(guān)閉此功能; 默認(rèn)值是0,當(dāng)遭到攻擊時(shí),先分析其攻擊手法和規(guī)律,組合使用??梢試L試先設(shè)置為2,2|4,1|2|4|,1|2|4|8,如果1|2|4|8還不行,那說(shuō)明應(yīng)用程序?qū)用嫔弦呀?jīng)抵擋不住,網(wǎng)站遭到的可能是大流量的DDOS洪水攻擊,只能通過(guò)像墨者安全那樣專業(yè)的高防服務(wù)才能有效的進(jìn)行防御。 |
112346928 發(fā)表于 2025-9-26 22:31 那估計(jì)要 人工分析日志 屏蔽ip才行了, 能接受有償協(xié)助的話 可以加我的QQ |
寶塔里記得有一個(gè)速度限制的,還有一個(gè)免費(fèi)防火墻,都挨個(gè)試一下,看看哪個(gè)生效。 |
請(qǐng)問(wèn)怎么才算攻擊? |
![]() ![]() 2、封禁境外訪問(wèn),惡意源頭大部分來(lái)自境外流量,如果不是有國(guó)外業(yè)務(wù)的話直接禁了,境外流量不會(huì)對(duì)你網(wǎng)站提供任何益處,如果用了cdn還需要在cdn上設(shè)置區(qū)域黑白名單 ![]() 3、UA限制,重點(diǎn)是Firefox ![]() 4、nginx設(shè)置:寶塔-網(wǎng)站-配置文件 合適位置添加下面設(shè)置 (其作用不懂可以問(wèn)AI)
|
同樣的困擾,nginx防火墻都沒(méi)辦法,求解 |
人呢? |
手機(jī)版|小黑屋|Discuz! 官方交流社區(qū)
( 皖I(lǐng)CP備16010102號(hào) |皖公網(wǎng)安備34010302002376號(hào) )|網(wǎng)站地圖|
GMT+8, 2025-10-16 21:28 , Processed in 0.093938 second(s), 16 queries , Redis On.
Powered by Discuz! X5.0 Licensed
© 2001-2025 Discuz! Team.